Site-ul Ministerului Educației a fost pus de hackeri să extragă criptomonede

Site-ul Ministerului Educației a fost pus de hackeri să extragă criptomonede
Publicat: 01/06/2018, 21:22
Actualizat: 02/10/2018, 15:19

„Atacul a fost posibil din cauza unei vulnerabilități tehnice. A fost introdus un cod folosit la MINAREA DE CRIPTOMONEDE, însă problema a fost remediată”, a declarat pentru MEDIAFAX, Mihai Rotariu, reprezentantul Centrului de răspuns la atacuri cibernetice – CERT.RO.

Redăm, în continuare, un comunicat remis vineri seara de CERT.RO:

Reprezentanții Centrului Național de Răspundere la Incidente de Securitate Cibernetică (CERT-RO) au fost sesizați, în cursul zilei de ieri, cu privire la o problemă de securitatea apărută la site-ului edu.ro, care ar fi avut inserat în codul sursă un script de minare de criptomonedă. La scurt timp, reprezentanții Ministerului Educației au cerut, în scris, suportul specialiștilor CERT-RO pentru remedierea cât mai urgentă și investigarea problemei de securitate. Imediat, o echipă de la CERT-RO, cu suportul Institutului de Cercetare în Informatică, a reușit să obțină acces rapid la site. În urma investigației, specialiștii CERT-RO au identificat și ELIMINAT acel script problemă, care era utilizat pentru minarea de criptomonedă (CoinHive). Site-ul edu.ro folosea o variantă neactualizată de Drupral (software CMS – content management system), o vulnerabilitate exploatata de atacatori. Astfel, la vizitarea site-ului, unui utilizator îi era folosit procesorul dispozitivului utilizat la capacitate maximă. Echipa CERT-RO a identificat și eliminat liniile de cod inserate ABUZIVși a propus o serie de măsuri de securitate pe care Ministerul Educației, ca administrator al site-ului, trebuie să le pună în aplicare. Totodată, recomandarea echipei CERT-RO a fost ca accesul la site din internet să fie suspendat până la implementarea măsurilor necesare securizării. Pașii necesari securizării sunt în concordanță cu ALERTA publicată de CERT-RO în luna ianuarie, „Minarea de criptomonedă”, fiind vorba despre o nouă metodă de monetizare a atacurilor asupra site-urilor și aplicațiilor web.

Site-ul oficial al Ministerului Educației Naționale (MEN) a fost atacat informatic de două ori, în decursul ultimelor două luni, a precizat anterior purtătorul de cuvânt al ministerului, Cătălina Toma. Potrivit sursei citate, se fac verificări pentru a se identifica sursa acestor atacuri cibernetice, instituția fiind în proces de schimbare a protecției din punct de vedere cibernetic.

„Momentan nu este cunoscut dacă atacul a venit din interiorul ministerului. Încărcarea acestui script de minare înseamnă că orice persoană care utilizează site-ul, chiar și pentru câteva minute, generează criptomonede pentru cel care a încărcat ilegal programul”, a mai spus purtătorul de cuvânt al MEN.

Dacă duminică ar fi alegeri, tu cu cine ai vota?

Vezi rezultate

Loading ... Loading ...
Urmărește Gândul.ro pe Google News și Google Showcase
„UE și-a pierdut mințile. Este un gest sinucigaș”. Moscova despre ajutorul european acordat Ucrainei
Am făcut calculul! Câți bani va primi un român, dacă are o vechime de 26...
Fostul iubit al Mădălinei Ghenea a sărit în apărarea Simonei Halep! „E ciudat ce s-a...
Abuzuri sexuale la Harrods: «Dă-mi puțin lapte din sânii tăi!». Regina fusese avertizată cu privire...
Tânăra care a scăpat din casa lui Gherghe Dincă rupe tăcerea: „Eram însărcinată și...”
Furie printre propagandiștii ruși după explozia mega-depozitului de muniții. „Rusia a pierdut muniție cât pentru...
EXCLUSIV | Șoc! Fosta lui Jador, condamnată la închisoare! Sexoasa de la ”Puterea dragostei” a...
Ilie Năstase, revoltat după marea recalculare a pensiilor. Câți bani încasează: „Nici mai mult, nici...
Cât costă trei litri de suc natural din mere româneşti. Ţara noastră, campioană la importul...
De ce s-a sinucis, de fapt, Cătălina, secretara de la UMF: Am văzut-o, era...
Cum a reușit Mario Iorgulescu să scape de cei 13 ani de închisoare. Fiul lui...
Vedete cu lenjeria intimă la vedere! Topul celor mai transparenți chiloței
Chinezii au lansat în România rivalul Daciei Duster! Preț accesibil și dotări pe care nu...
Armata israeliană confirmă uciderea a 11 comandanţi Hezbollah
JETURI enorme, văzute în spațiu! Ce sau CINE le-a făcut?
Te lasă fără bani în cont. Avertisment pentru milioane de șoferi cu card la bancă
Sorin Bontea, juratul de la MasterChef, n-a prea trecut pe la școală: Am citit câteva...
Mai mulți români s-au întâlnit să facă un grătar, dar au auzit un zgomot suspect...
Ana Maria Vasiliu, înmormântată în rochia de mireasă! Detalii cutremurătoare
VIDEO Cum gestionează Medana, actuala soție a lui Alin Oprea, situația dintre el și fosta...
Alin Oprea, dezvăluiri incendiare despre viața la Londra a fostei sale soții și a celor...
BANCUL ZILEI. Bulă: - Domnu’ doctor, eu mă tem. Pe vărul meu l-au tratat de...
Un bărbat din Australia, acuzat că a creat o aplicație folosită de infractori din toată...